Formidable Forms < 6.3.1 - Subscriber+ Remote Code Execution
50Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 22%
de la publicación al arma1 días
Publicada en NVD27 jun
1ª PoC+1d
VulnCheck10 ene
probabilidad de explotación
22%top 3% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
The Formidable Forms WordPress plugin before 6.3.1 does not adequately authorize the user or validate the plugin URL in its functionality for installing add-ons. This allows a user with a role as low as Subscriber to install and activate arbitrary plugins of arbitrary versions from the WordPress.org plugin repository onto the site, leading to Remote Code Execution.
Productos afectados
Unknown · Formidable FormsPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/4fad991828e1no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.